Diventare CISO
Compiti, responsabilità e strumenti del Chief Information Security Officer
CWLE00138
Diventare CISO richiede molto più di competenze tecniche.
Il webinar fornisce una guida pratica per comprendere e svolgere in modo efficace il ruolo del Chief Information Security Officer, figura sempre più centrale nella governance della sicurezza informatica.
Durante il percorso verranno analizzati:
- il posizionamento strategico del CISO all’interno dell’organizzazione
- le responsabilità manageriali e giuridiche della funzione
- gli adempimenti operativi richiesti dal quadro normativo europeo e nazionale (tra cui NIS2, GDPR e principali standard di riferimento)
- strumenti e approcci concreti per gestire sicurezza, rischio e compliance
- rapporti con le altre figure e casi pratici
L’obiettivo è offrire ai partecipanti una visione operativa del ruolo, utile sia a chi aspira a ricoprire la funzione di CISO sia a chi già opera nella cybersecurity e desidera rafforzare le proprie competenze di governance.
Il corso si sviluppa in due giornate formative da tre ore ciascuna (6 ore complessive), organizzate in moduli tematici con ampio spazio finale dedicato alle domande dei partecipanti, per approfondire casi pratici e dubbi applicativi.
I sessione
Lunedì 11 maggio 2026, ore 10.00 – 13.00
Il CISO nel contesto normativo e i compiti operativi fondamentali
• Presentazione del percorso formativo
• Il panorama attuale delle minacce cyber in Italia: dati e statistiche aggiornate
• Perché il CISO è indispensabile oggi: cybersicurezza come questione di governance e compliance
Modulo 1
Evoluzione del ruolo del CISO
• Dall'IT Security Manager al CISO strategico: evoluzione storica dagli anni ’90 a oggi
• La trasformazione digitale e le nuove sfide: Cloud, IoT/OT convergence, AI, minacce evolute
• Il CISO nella governance aziendale: posizionamento organizzativo e linee di riporto (CEO/CdA vs. CIO)
• Le tre dimensioni del CISO moderno: tecnica, giuridica, manageriale
• Principali tipologie di attacco: ransomware, phishing, supply chain, DDoS, insider threat, zero-day
• Il CISO nella Digital Transformation: Security by Design, Zero Trust Architecture, DevSecOps, AI
Modulo 2
Quadro normativo europeo
• GDPR (Reg. UE 2016/679): artt. 5, 25, 32, 33-34, 35 — gli obblighi che coinvolgono il CISO
• CISO e DPO: complementarietà, distinzioni e rischio di cumulo dei ruoli
• Direttiva NIS 2: i 10 obblighi operativi che ricadono direttamente sul CISO
• Regolamento DORA (applicabile dal 17 gennaio 2025): framework ICT, TLPT, registro fornitori
Modulo 3
Quadro normativo nazionale
• Perimetro di sicurezza nazionale cibernetica (D.L. 105/2019 — L. 133/2019)
• Agenzia per la Cybersicurezza Nazionale (ACN): funzioni, CSIRT Italia, rilevanza per il CISO
• L. 90/2024: impatto operativo — referente cybersicurezza, crittografia, formazione obbligatoria
• Quadro sanzionatorio comparato: GDPR, NIS 2, DORA, CRA, L. 90/2024
Modulo 4
Compiti operativi del CISO — Prima parte
• Panoramica dei compiti: politiche, risk assessment, misure tecniche e organizzative, incident response
• Definizione delle politiche di sicurezza: Information Security Policy, AUP, Access Control, Data Classification
• Valutazione e gestione del rischio cyber: ISO 27005, NIST SP 800-30, ENISA — ciclo a 5 fasi
• Gestione degli incidenti: ciclo Preparazione → Rilevazione → Contenimento → Eradicazione → Ripristino → Lessons learned
• Obblighi di notifica incidenti: tabella comparativa GDPR / NIS 2 / DORA / L. 90/2024 / Perimetro cibernetico
• Q&A Finale — Approfondimenti su richiesta dei partecipanti
II sessione
Lunedì 18 maggio 2026, ore 10.00 – 13.00
Competenze, responsabilità giuridiche e scenari pratici
Modulo 5
Compiti operativi del CISO — Seconda parte
• Continuità operativa (BCP) e Disaster Recovery (DRP): BIA, RTO, RPO, test semestrale, failover
• Formazione e sensibilizzazione: onboarding, phishing simulation, security awareness, board briefing
• Gestione supply chain: due diligence, clausole contrattuali obbligatorie, monitoring, exit strategy
• Metriche e KPI del CISO: MTTD, MTTR, patch rate, phishing click rate, compliance score, uptime
• Budget e ROI della cybersicurezza: come comunicare il valore dell'investimento al board
• Audit interni e framework di compliance integrato: GDPR, NIS 2, DORA, D.Lgs. 231/2001, ISO 27001
Modulo 6
Responsabilità civile, penale e amministrativa del CISO
• Responsabilità civile contrattuale (art. 1218 c.c.): obbligazione di mezzi, onere probatorio, clausole di manleva
• Responsabilità civile extracontrattuale (art. 2043 c.c.): danno ingiusto verso terzi, nesso causale
• Responsabilità ex D.Lgs. 231/2001: artt. 24-bis e 25-quinquies — reati informatici dell'ente
• Profili di responsabilità penale: artt. 615-ter, 616-617, 635-bis c.p.; artt. 167-168 D.Lgs. 196/03
• Posizioni di garanzia e deleghe di funzione: requisiti formali, limiti, documentazione indispensabile
• Strumenti di tutela legale: contratto dettagliato, polizza D&O, cyber insurance, clausola di manleva
Modulo 7
Rapporti con le altre figure aziendali e casi pratici
• CISO e DPO: interazione su data breach, DPIA e formazione; criticità nel cumulo dei ruoli
• CISO e Organismo di Vigilanza 231: flussi informativi, protocolli art. 24-bis, whistleblowing
• Coordinamento con il CIO: tensioni operative, DevSecOps come punto di sintesi
• CISO e Consiglio di Amministrazione: reporting trimestrale, cyber risk appetite, escalation
• NIS 2 art. 20: responsabilità e formazione obbligatoria degli organi di gestione
• Caso pratico n. 1: gestione di un data breach ransomware in azienda sanitaria (T+0 → T+30 giorni)
• Caso pratico n. 2: roadmap di implementazione NIS 2 in 6 fasi per un soggetto essenziale (12 mesi)
Modulo 8
Competenze, certificazioni e scenari futuri
• Il profilo professionale del CISO: competenze tecniche, giuridiche e manageriali
• ISO/IEC 27001: struttura PDCA, approccio risk-based, certificazione e integrazioni (ISO 27005, 27701, 22301)
• NIST Cybersecurity Framework 2.0: Govern, Identify, Protect, Detect, Respond, Recover
• Certificazioni professionali: CISSP e gli 8 domini, CISM, ISO 27001 LA, CISA, CEH — tabella comparativa
• Formazione continua: threat intelligence, aggiornamento normativo, AI, quantum computing, soft skills
• Il CISO e l‘intelligenza artificiale: alleato (rilevazione anomalie, automazione IR) vs. nuova minaccia (deepfake, evasione)
Modulo 9
Conclusioni e raccomandazioni operative
• Decalogo per un CISO efficace: i 10 punti fondamentali
• I primi 100 giorni del CISO: roadmap Assessment → Quick Wins → Strategia → Esecuzione
• Checklist di compliance integrata: GDPR, NIS 2, DORA, CRA, L. 90/2024, D.Lgs. 231/2001, ISO 27001
• Errori comuni da evitare: fattore umano, silos organizzativi, mancata documentazione, supply chain negletta
• Modello di maturità della cybersicurezza: da livello 1 (iniziale) a livello 5 (ottimizzato)
• Q&A Finale — Approfondimenti su richiesta dei partecipanti
- Michele Iaselli
Avvocato, docente di diritto digitale e tutela dei dati alla LUISS e di informatica giuridica all’Università di Cassino. Specializzato presso l’Università degli Studi di Napoli Federico II in “Tecniche e Metodologie informatiche giuridiche”. Direttore del comitato scientifico di ANDIP e coordinatore del comitato scientifico di Federprivacy. Funzionario del Ministero della Difesa ed esperto dell’Ufficio Generale Innovazione Difesa, è membro del Comitato di presidenza dell’ENIA (Ente Nazionale Intelligenza Artificiale).
COME ACQUISTARE I CORSI DI FORMAZIONE
-
Clicca su "login" (accedi o registrati)
-
Seleziona il corso di interesse e "Aggiungi al carrello"
-
Vai al carrello e procedi al "Checkout"
-
Inserisci le informazioni per l'acquisto (pagamento e dati di fatturazione)
-
Salva i tuoi dati e poi finalizza l'acquisto
-
Riceverai una email di conferma dell'ordine
Una volta completato l'acquisto dovrai inserire i dati del partecipante in un'apposita area creata per la gestione dei corsi: l'area riservata.
Come inserisco i dati del partecipante?
(AREA RISERVATA E INSERIMENTO ISCRIZIONI)
Troverai il link di accesso all'area riservata per gestire le iscrizioni nella email di conferma dell'ordine e nella pagina dedicata al tuo account su maggiolieditore.it (accessibile dopo il login).
Inserisci i dati del partecipante:
-
Accedi all'area riservata con le credenziali utilizzate per l'acquisto
-
Aggiorna i dati del tuo account e il consenso privacy
-
Accedi a "Gestione servizi" per inserire i dati del partecipante/dei partecipanti
Se hai appena effettuato l'ordine potresti non visualizzare subito il corso nella tua area riservata, riprova più tardi;
gli ordini sono soggetti a elaborazione e riconciliazione manuale, attività svolte esclusivamente durante gli orari di ufficio, l'evasione potrebbe richiedere fino a 48 ore.
NOTA:
Cancellazioni dei partecipanti (revoca nominativo) con diritto di rimborso: possono essere effettuate solo entro i 7 giorni precedenti l'inizio del corso scrivendo una email a formazione@maggioli.it, indicando il numero d'ordine. Successivamente non sarà possibile chiedere il rimborso.
Sostituzioni dei partecipanti (variazione nominativo): possono essere effettuate solo entro le 48 ore precedenti l'inizio del corso dall'apposita area riservata.
Assistenza
Il nostro Servizio Clienti è a disposizione per ulteriori chiarimenti:
tel 0541-628200 - email formazione@maggioli.it
Accesso al corso online, la possibilità di rivedere la registrazione per 365 giorni, materiale didattico fornito dai docenti e attestato di partecipazione.
L’accesso potrà essere effettuato tramite PC, TABLET o SMARTPHONE; non occorrono né webcam né microfono.
MODALITA’ DI ACCESSO AL CORSO ON LINE
Il corso on line sarà fruibile sia da pc che da dispostivi mobili (smartphone/tablet).
Il partecipante riceverà una mail da Formazione Maggioli contenente il pulsante da cliccare per accedere all’aula virtuale.
REQUISITI SOFTWARE
Browser: Chrome, Firefox, Edge, Safari
Sistema operativo: Windows 7 o superiori, MacOS 10.9 o superiori
SERVIZIO TECNICO DI ASSISTENZA (esempio: problemi di connessione)
Prima e durante lo svolgimento del corso on line, sarà attivo dalle ore 8.30 alle ore 13.00 e dalle ore 14.00 alle ore 17.30 il servizio di assistenza.
Tel.: 0541 628903
SERVIZIO CLIENTI
Per tutte le informazioni sul corso, invio credenziali di accesso, rilascio atti del corso, ecc
Tel: 0541 628200 formazione@maggioli.it



